Install
$ agentstack add skill-maxschottke-spec-seo-survival-kit-seo-audit-free ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ● Network access Used
- ● Filesystem access Used
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
Beginner SEO Audit — nur kostenlose Tools
Overview
Ein gewollt minimaler SEO-Check, der ohne kostenpflichtige APIs (Sistrix, DataForSEO, Ahrefs, SEMrush) auskommt. Nutzt nur:
- Google Search Console (eigene Property)
- Google PageSpeed Insights v5 (öffentlich, 25k Calls/Tag frei)
- Lighthouse CLI (lokal, Open Source)
- Schema.org Validator (Web-Tool, kostenfrei)
- Curl + manuelle Inspektion von robots.txt / sitemap.xml / headers
Zweck: Du willst eine Website grob bewerten ohne Budget. Oder du willst wissen ob ein größeres Audit (Sistrix + DataForSEO) sich überhaupt lohnt.
Wann anwenden
- "Wie steht meine Website bei Google?" ohne Budget
- Vor dem Kauf von Sistrix/DataForSEO/Ahrefs — erste Einschätzung
- Schüler/Studenten/Sidehustle-Founder die keine €100/Monat-Tools wollen
- Schneller Check bei Bekannten / Familienmitgliedern
- Als Vorstufe vor [seo-outreach-report](../seo-outreach-report/SKILL.md) — Daten-Hunger entstand erst durch Erkenntnisse aus dem Free-Check
Nicht anwenden für:
- Wettbewerbs-Sichtbarkeit (das geht ohne Sistrix-VI nicht)
- Backlink-Profil-Analyse (DataForSEO Backlinks nötig)
- Historische Sichtbarkeit (Sistrix-History nötig)
- Konkrete Keyword-Ranking-Positionen (DataForSEO Labs)
Workflow (in dieser Reihenfolge)
Schritt 1 — Indexierungs-Check via Google direkt
Frage: ist die Website überhaupt indexiert?
site:example.com
Im Google-Sucheingabe-Feld. Liefert eine grobe Indexgröße. Wenn 0 Treffer → indexing-Problem (robots.txt? noindex?).
Schritt 2 — robots.txt + sitemap.xml manuell prüfen
curl -s https://example.com/robots.txt | head -100
curl -s https://example.com/sitemap.xml | head -50
Pflicht-Checks:
- Wird der Hauptbereich nicht blockiert (
Disallow: /)? - Ist mindestens eine Sitemap referenziert (
Sitemap:im robots.txt)? - Liefert die sitemap.xml gültiges XML mit URLs?
Schritt 3 — HTTP-Headers + Status
curl -sI https://example.com/ | head -25
Pflicht-Checks:
- HTTP/2 oder HTTP/3 (nicht HTTP/1.x für Performance)
strict-transport-security(HSTS) für Sicherheitcache-controlHeader sinnvoll gesetztx-content-type-options: nosniff- Keine
5xxAntworten
Schritt 4 — On-Page-Signale aus dem HTML
> Sicherheits-Hinweis: Die Beispiele unten schreiben nach /tmp/, was auf Shared-Hosts world-writable ist und Symlink-Race-Attacks zulässt. Für Solo-Workstations (typischer Use-Case) ist das unbedenklich. Für Shared-/Server-Umgebungen ersetze /tmp/ durch $(mktemp -d)/ oder einen Pfad in deinem eigenen Home: WORK=$(mktemp -d -t seo-audit-XXXXXX) && trap "rm -rf $WORK" EXIT am Anfang des Blocks setzen, dann $WORK/home.html statt /tmp/home.html.
curl -s -A "Mozilla/5.0" https://example.com/ > /tmp/home.html
echo "=== Title ===" && grep -ioE ']*>[^]+name=["'"'"']description["'"'"'][^>]+content=["'"'"'][^"'"'"']+' /tmp/home.html | head -1
echo "=== H1s ===" && grep -ioE ']*>[^]+rel=["'"'"']canonical["'"'"'][^>]+href=["'"'"'][^"'"'"']+' /tmp/home.html | head -1
echo "=== Robots Meta ===" && grep -ioE ']+name=["'"'"']robots["'"'"'][^>]+content=["'"'"'][^"'"'"']+' /tmp/home.html
echo "=== Lang ===" && grep -oE 'lang=["'"'"'][^"'"'"']+' /tmp/home.html | head -1
Bewertung pro Punkt: | Befund | Bewertung | |--------|-----------| | Title fehlt | KRITISCH | | Title 65 Z. | Verbesserungsbedarf | | Meta-Description fehlt | Hoch | | H1 fehlt oder mehrere | Mittel | | JSON-LD = 0 | Hoch | | Schema-@types /tmp/psi-mobile.json
curl -s "https://www.googleapis.com/pagespeedonline/v5/runPagespeed?url=https%3A%2F%2Fexample.com%2F&strategy=desktop&category=performance&category=seo&category=accessibility&category=best-practices&key=YOUR_KEY" > /tmp/psi-desktop.json
Wichtige Felder extrahieren:
```bash
node -e "
const j = JSON.parse(require('fs').readFileSync('/tmp/psi-mobile.json'));
const r = j.lighthouseResult;
console.log('Performance:', Math.round(r.categories.performance.score*100));
console.log('SEO:', Math.round(r.categories.seo.score*100));
console.log('LCP:', r.audits['largest-contentful-paint'].displayValue);
console.log('CLS:', r.audits['cumulative-layout-shift'].displayValue);
console.log('TBT:', r.audits['total-blocking-time'].displayValue);
console.log('CrUX:', j.loadingExperience?.overall_category || 'no field data');
"
API-Key holen: console.cloud.google.com → "PageSpeed Insights API" enablen → API key erstellen. Kostenlos.
Alternativ ohne Key (Public-Quota 25 Calls/Tag/IP):
curl -s "https://www.googleapis.com/pagespeedonline/v5/runPagespeed?url=https%3A%2F%2Fexample.com%2F&strategy=mobile"
Schritt 6 — Lighthouse CLI lokal
Falls Node.js installiert:
npx lighthouse https://example.com/ --output=json --output-path=/tmp/lh.json --quiet --chrome-flags="--headless"
Gibt dieselben Metriken wie PSI v5, aber lokal — kein Quota-Limit. Funktioniert auch für interne/staging Sites.
Schritt 7 — Schema.org Validator (web)
Manuell: validator.schema.org → URL einfügen → siehe welche Schemas erkannt werden + Errors.
Oder: Google Rich Results Test.
Schritt 8 — Google Search Console (wenn vorhanden)
Wenn der User Zugriff auf die GSC der Domain hat:
- Indexierung-Status → Coverage-Report. Wie viele URLs "indexiert" vs "nicht indexiert"? Was sind häufige Errors?
- Performance → Top-Queries (welche Keywords bringen Klicks?), Top-Pages (welche URLs?), CTR-Übersicht
- Core Web Vitals → Field-Data (echte Nutzer-Daten, nicht Labor)
- Manual Actions → 0 Einträge? Gut. Sonst: Penalty-Verdacht.
- Sitemaps → Submitted vs Discovered
Ohne GSC: bitten dass User Zugriff einrichtet. Setup ist kostenlos und dauert 5 Minuten (Anleitung).
Output-Format (für Einsteiger)
Kurzbericht in 1 Seite Markdown:
# SEO-Check: example.com (Stand: TT.MM.JJJJ)
## 🟢 Was läuft gut
- ...
## 🟡 Was verbesserbar ist
- ...
## 🔴 Was kritisch ist
- ...
## Drei konkrete Sofort-Maßnahmen
1. ... (Aufwand: X Std., Effekt: Y)
2. ...
3. ...
## Wann sich ein größeres Audit lohnt
Wenn 2+ rote Punkte vorhanden und/oder Sichtbarkeit fällt: Erweiterung auf
das `seo-outreach-report`-Skill (Sistrix-VI-Trend + DataForSEO-Rankings + Wettbewerb)
sinnvoll. Kosten: ca. €0,05–0,50 pro Domain für die paid APIs.
Verwandte Skills
- seo-outreach-report — wenn das Free-Audit auf größeres Problem hindeutet und Budget vorhanden
- post-core-update-recovery — wenn der Sichtbarkeitsverlust mit einem Google-Core-Update korreliert
- claude-seo:seo-audit (plugin) — wenn umfassendes Multi-Skill-Audit gewünscht (15 spezialisierte Subagents)
Häufige Beginner-Missverständnisse
| Aussage | Realität | |---------|----------| | "Ich brauche unbedingt Sistrix" | Für ersten Check nein. Search Console + PSI sind oft genug. | | "SEO ist Black Box, kann man nicht selbst machen" | Die Basics (Title, Meta, Schema, Performance) sind self-checkbar. | | "Schnellere Website = bessere Rankings" | Nur Mittel. CWV ist wichtig, aber nicht der Hauptfaktor. | | "Mehr Pages = besser ranken" | Nein. Thin Content schadet. Qualität > Quantität. | | "Backlinks kaufen ist Abkürzung" | Falsch. Erhöht Spam-Score, Recovery extrem teuer. |
Tools-Übersicht (alle kostenlos)
| Tool | Was es macht | Setup | |------|--------------|-------| | Google Search Console | Indexierung, Rankings, CWV-Field-Data, Manual Actions | 5 Min Setup (DNS-Verifikation) | | PageSpeed Insights API v5 | Lab + CrUX-Field-Data, 25k Calls/Tag frei | API Key in GCP, 2 Min | | Lighthouse CLI | Lokale Performance/SEO/A11y-Audits | npm install -g lighthouse | | Schema.org Validator | JSON-LD prüfen | Browser, kein Account | | Google Rich Results Test | Welche Rich Snippets sind erkennbar | Browser, kein Account | | Wayback Machine | Historische Versionen einer Website | Browser | | Mozilla Observatory | Security-Header-Check | Browser | | Web.dev Measure | Lighthouse als Web-UI | Browser | | curl | robots.txt, sitemap, headers, HTML | Bei jedem Mac/Linux dabei |
Faustregeln
- Title 50–60 Zeichen ist ideal (Google zeigt ~60 Pixel-Limit)
- Meta-Description 120–160 Zeichen
- PSI Mobile Performance ≥ 75 für gute UX
- LCP < 2.5s für "gut", < 4s für "verbesserungsbedürftig"
- CLS < 0.1 für "gut"
- Mindestens 5+ verschiedene Schema-@types auf der Startseite für moderne Shop/Org-Site
- H1 = genau 1 pro Seite
Wo der Free-Check an Grenzen stößt
Wenn du folgende Fragen beantworten willst, brauchst du paid APIs:
- "Wie hat sich meine Sichtbarkeit in den letzten 12 Monaten entwickelt?" → Sistrix-VI-History
- "Welche Keywords ranke ich Position 4-20 (Quick Wins)?" → DataForSEO Labs
- "Wer sind meine 5 größten Konkurrenten im Suchergebnis?" → DataForSEO + Sistrix
- "Wie viele Domains verlinken zu mir, mit welchem Spam-Score?" → DataForSEO Backlinks
- "Wie schneide ich gegen 6 Konkurrenten im Längsschnitt ab?" → Sistrix mit mehreren Domains
Wenn 2+ dieser Fragen geschäftskritisch sind, kann ein Upgrade auf den seo-outreach-report-Skill mit Sistrix + DataForSEO sinnvoll sein. Ob sich die monatlichen Tool-Kosten rechnen, hängt vom konkreten Anwendungsfall ab — pro Einsatz die Kosten gegen den erwarteten Hebel (z. B. Klarheit für eine Investitionsentscheidung, Onboarding eines Neukunden, Quartals-Status für ein internes Team) prüfen.
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: maxschottke-spec
- Source: maxschottke-spec/seo-survival-kit
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.